Найти в Дзене
Мысли Starого

Мысли об информационной безопасности (Спам vs Фишинг)

Более трёх четвертей (77%) людей, ставших жертвами телефонного мошенничества с использованием ИИ, потеряли деньги из-за мошенников. Всем привет! Я уже рассказывал, что такое фишинг и что такое спам, эти понятия хоть очень похожие и заимствуют методы друг у друга, но все-таки разные. Давайте все-таки разберемся и закрепим чем они похожи и в чем отличия. Поехали! И фишинг и спам являются типами нежелательных сообщений, которые могут причинять вред или доставлять неудобства пользователям. Цель: Основной целью спама является коммерческая выгода посредством рекламы или продвижения какого-то продукта, сервиса или акции. Метод: Массовая рассылка сообщений большому количеству пользователей без учета их заинтересованности в предлагаемых продуктах или услугах. Пример: Электронные письма с предложениями купить товары, подписки на онлайн-сервисы, уведомления о выгодных инвестициях или акциях. Цель: Основная цель фишинга — обмануть пользователя и заставить раскрыть конфиденциальную информацию, т
Оглавление
Более трёх четвертей (77%) людей, ставших жертвами телефонного мошенничества с использованием ИИ, потеряли деньги из-за мошенников.

Всем привет!

Я уже рассказывал, что такое фишинг и что такое спам, эти понятия хоть очень похожие и заимствуют методы друг у друга, но все-таки разные.

Давайте все-таки разберемся и закрепим чем они похожи и в чем отличия.

Поехали!

Что есть спам, что есть фишинг

И фишинг и спам являются типами нежелательных сообщений, которые могут причинять вред или доставлять неудобства пользователям.

Спам:

Цель: Основной целью спама является коммерческая выгода посредством рекламы или продвижения какого-то продукта, сервиса или акции.

Метод: Массовая рассылка сообщений большому количеству пользователей без учета их заинтересованности в предлагаемых продуктах или услугах.

Пример: Электронные письма с предложениями купить товары, подписки на онлайн-сервисы, уведомления о выгодных инвестициях или акциях.

Фишинг:

Цель: Основная цель фишинга — обмануть пользователя и заставить раскрыть конфиденциальную информацию, такую как пароли, банковские реквизиты, PIN-коды карт и другую личную информацию.

Метод: Отправка специально подготовленных сообщений, имитирующих легитимные запросы от известных брендов, государственных учреждений или сервисов, которыми пользуется жертва.

Пример: Сообщения якобы от банка, налоговой инспекции, платежной системы с просьбой подтвердить учетные данные, ввести пароль или отправить деньги.

Теперь, когда вспомнили определения давайте разберемся в различиях.

Различия между спамом и фишингом

Вы можете сходу отличить спам от фишинга? Вот 2 примера:

  • Дорогой участник, вы выиграли iPhone последней модели! Для получения приза нажмите на ссылку и введите свои контактные данные.
  • Уважаемый клиент, у нас проходят большие распродажи! Спешите приобрести товары со скидкой до 70%. Перейдите по ссылке и выберите понравившиеся товары

Определили? Ответ дам ближе к концу статьи.

А пока давайте разбираться в чем отличия.

Различия в целях рассылки: Спам направлен на массовую рассылку рекламы чего-либо, тогда как фишинг направлен на получение материальной выгоды или конфиденциальной информации.

Различия в методах воздействия: Спам может быть безвредным, но назойливым, тогда как фишинг использует обман и подделку для достижения своих целей. Оба распространяются веерным способом, но если спам нацелен на какой-нибудь город или регион, то фишинг на конкретную организацию или группу людей, объединяемую по какому-то определенном принципу

Различия в опасности для вас: Спам в основном доставляет неудобства своим количеством (ведь у каждого есть электронный почтовый ящик, который уже не спасти?), тогда как фишинг может привести к серьезным финансовым потерям, утечке личных данных потери доступа к аккаунтам или быть первым этапом более глубокой атаки.

Сейчас многие современные виды спама также используют элементы фишинга, а фишинг маскируется под рекламу, так что в чем-то их различия стираются. Главное что нужно помнить: Бесплатный сыр бывает только в мышеловках.

Практика на примерах

А теперь давайте добавим интерактива, проверьте себя, какие письма - спам, а какие фишинг? Свои варианты присылайте в комментариях. Правильные ответы, будут в первом комментарии.

Ответ из предыдущего раздела: 1 - фишинг 2 - спам.

1. Финансовая пирамида:

Тема: Получите миллионы долларов!
Привет,
У меня для вас важная новость! Я представитель крупной международной компании, нуждаюсь в вашей помощи для перевода крупного денежного вознаграждения за вашу помощь в финансировании нашего проекта. Сумма составляет около 10 миллионов долларов, но вам необходимо оплатить небольшие расходы для завершения процесса перевода...

2. Лекарственная продукция:

Тема: Эффективное средство от импотенции!
Хотите повысить качество своей жизни?
Наш препарат гарантирует улучшение потенции и увеличение выносливости! Без рецепта врача и по сниженной цене прямо сейчас! Ваш заказ будет отправлен анонимно.

3. Инвестиции и финансы:

Тема: Инвестиционная возможность века!
Дорогой инвестор,
Мы предлагаем уникальные инвестиционные возможности с доходностью до 30% годовых! Наш фонд активно работает на рынке ценных бумаг и предлагает гарантированный возврат инвестиций.

4. Документы:

Тема: Нужны легальные документы срочно?
Оформляем дипломы вузов, водительские права и прочие официальные бумаги за короткий срок. Никаких проблем с работой и трудоустройством больше не возникнет! Обращайтесь немедленно!

5. Предложения услуг:

Тема: Услуги SEO-продвижения вашего сайта
Здравствуйте! Мы предлагаем услуги по продвижению вашего сайта в поисковых системах. Гарантируем увеличение трафика и улучшение позиций в поисковой выдаче.

6. Уведомление банков:

Тема: Ваше банковское обслуживание временно приостановлено!
Ваш аккаунт заблокирован из-за подозрительных операций. Пожалуйста, перейдите по ссылке ниже и подтвердите ваши личные данные для восстановления аккаунта.

7. Розыгрыши и лотереи:

Тема: Вы стали победителем международного конкурса!
Поздравляем! Ваша почта выиграла главный приз нашей лотереи – автомобиль премиум-класса стоимостью 5 миллионов рублей! Чтобы забрать выигрыш, свяжитесь с нами и предоставьте необходимые персональные данные.

8. Корпоративное письмо:

Тема: Срочный платеж
Добрый день,
Вам необходимо срочно провести платеж на указанный счет. Подробности прикреплены в документе.
*Ссылка*

9. Политическая агитация:

Тема: Поддержите кандидата YYY!
Узнайте программу кандидата YYY и примите участие в выборах. Мы строим будущее вместе!
*Ссылка*

Стала теперь понятнее разница между надоедливым спамом и опасным фишингом?

Со своей стороны, надеюсь эти знания помогут вам сохранить ваши данные и ваши деньги. И если теперь получите спам или фишинг сообщение, вы не будете искушать судьбу, и будете удалять опасные сообщения, не читая, не отвечать на звонки с неизвестных номеров (если специально не ждете звонка) и проверять вложения даже от вроде как известного вам человека.

На этом у меня сегодня всё, ставьте лайки если информация полезна, делитесь информацией с родными и близкими и подписывайтесь на все мои ресурсы:

ЖЖ

Teletype

Дзен

Телеграмм

VK

Если у вас есть мысли, факты, истории, которыми вы хотели бы поделиться, присылайте на почту: stariithinks@gmail.com или stariithinks@yandex.ru

#мыслиstarого #мыслио #ИБ #информационная_безопасность #is #инфобез #спам #spam #phishing #фишинг